AirlockDocumentation
文档中心
GitHub ↗

运维与排障

日常检查、升级备份、常见故障与紧急处置的运行手册。

01

日常检查

核心状态airlock ... status

核心、监听器与脱敏路由摘要。

路由健康airlock ... routes health <alias>

不发送应用请求正文;SSH 只验证 Host Key 与认证。

安装器契约airlock-installer doctor

校验当前平台发布产物完整性。

02

升级流程

  1. 停止服务(桌面端:退出 airlockd;服务器:systemctl stop airlock)。
  2. 离线备份 /var/lib/airlock、control/web token 文件。
  3. 替换二进制或更新 npm 包并重新安装。
  4. 启动后执行 status 与关键路由 routes health
备份即 Secret

数据目录包含上游描述与加密后的凭据,备份文件必须按 Secret 保管。

03

常见故障

Host Key 不匹配routes health → host key mismatch

停用路由,重新 probe 并在独立渠道核对新指纹,绝不绕过该错误。

上游不可达upstream unavailable

检查 DNS、端口与 Direct/Proxy/Auto 策略;Auto 不会重放已开始的请求。

本地 SSH 被拒SSH authentication failed

确认路由已启用、本地用户名唯一、本地密码/公钥正确。

LLM 被限流429 capacity_limit / rate limit

检查 RPM/并发配置与全局网关容量。

端口被占用bind: address in use

在桌面端查看占用者并确认结束,或切换非特权端口。

04

紧急处置

立即全停
airlock --data-dir /var/lib/airlock --token-file /etc/airlock/control.token \
  routes stop-all --yes

全停保留全部配置;处置完成后逐条审查并重新启用。桌面端同样提供"停止全部"按钮。

05

监控建议

  • 对关键路由配置外部健康探测(HTTP 层或 SSH 隧道),失败时告警。
  • 定期轮换本地凭据与上游密码;人员变动时立即轮换。
  • 关注活动页的 blocked 记录:持续失败可能表示凭据泄露或误配置。
  • 订阅项目 Release,按升级流程更新。
已复制